Злонамерените приложения използват Facebook API за кражба на лични данни

зловреден софтуер на

Злонамерени приложения в десетки хиляди, за които е установено, че използват API на Facebook. Тези приложения за злонамерен софтуер ще използват API като API за съобщения, API за вход и т.н., за да получат достъп до Лична информация на профила във Facebook като местоположение, имейл адрес и име.

Trustlook създаде формула, която помогна за откриването на тези злонамерени API. Формулата използва оценка на риска за приложения, базирана на около 80 части информация за тези приложения. Тези части от информация включват библиотеки, разрешения, мрежова активност и др. Този метод накара Trustlook да открие 25 936 злонамерени приложения.

Скандалът за събиране на данни от Cambridge analytica

Това изтичане на информация е наречено скандал за събиране на данни на Cambridge Analytica. В тази публикация Trustlook обяснява, че този скандал за извличане на данни се дължи главно на разработчиците на приложения, които злоупотребяват с функцията за разрешение на Facebook. Когато използвате ново приложение и то ви дава възможност да влезете с вашия Facebook, ще трябва да дадете разрешение на приложението

достъп до част от вашата информация.

Още през 2015 г. Facebook позволи на разработчиците да събират повече от информация само на потребителя. Разработчиците също успяха да събират информация от приятелската мрежа на потребителя. Това означава, че докато само един потребител е дал разрешение на приложението, разработчиците могат да имат достъп до данни на множество потребители, които не са дали разрешение на приложението. Този скандал създаде огромна реакция сред потребителите на Facebook.

  • СВЪРЗАНИ: Спрете на Google и Facebook да събират вашите лични данни

Какво може да направи злонамерено приложение

Разбира се, не всички от тези десетки хиляди приложения имат същото ниво на заплаха за вашата поверителност. Въпреки това, някои от тези приложения (с оценка на риска, надвишаваща 7) може да правят неща като извършване на твърде много мрежови разговори, заснемане на аудио и снимки, дори ако приложението не е било отворен.


В случай, че искате да сте сигурни, докато сърфирате в интернет, ще трябва да получите напълно специализиран инструмент за защита на вашата мрежа. Инсталирайте сега Cyberghost VPN и се подсигурете. Той предпазва вашия компютър от атаки по време на сърфиране, маскира вашия IP адрес и блокира всички нежелани достъпи.


Facebook не е единствената компания, която е засегната

Linkedin, Google, Yahoo и Twitter всички предлагат подобни опции на разработчиците на приложения. Така че потребителите на тези социални медии също са податливи на експозиция. Всъщност е установено, че Twitter продава данни директно на компания, свързана със скандала Cambridge Analytica.

Покана за повишаване на регулациите

Наскоро беше направено проучване на 512 специалисти по сигурността на конференцията RSA през 2018 г. 70 процента от анкетираните смятат, че правителството трябва да има по-строги разпоредби относно социални медийни платформи за защита на поверителността. Също така, добри части от респондентите смятат, че държавните служители трябва да повишат разбирането си за заплахите за неприкосновеността на цифровия живот.

Заключение

Съвсем ясно е, че поради последните събития социалните медийни мрежи трябва да предприемат допълнителна стъпка защита на поверителността на своите потребители. Във всеки случай Facebook няма да иска злонамерени приложения, използващи своите API.

Прочетете още:

  • 5 от най-добрия софтуер за поверителност на имейли за 2018 г.
  • Използвайте 8 VPN за браузър Torch за допълнителна поверителност и сигурност
  • 16 най-добри софтуера за поверителност с отворен код за защита на лична информация
Актуализирайте WinRAR, за да коригирате 19-годишна уязвимост в сигурността

Актуализирайте WinRAR, за да коригирате 19-годишна уязвимост в сигурносттаWinrarКибер защита

Използваме софтуер за извличане на файлове WinRAR за векове. Мислиш ли че WinRAR е безопасна опция? Отговорът е НЕ!. Изненадващо, софтуерът току-що е поправил 19-годишна уязвимост в сигурността.На...

Прочетете още
Microsoft кани хакери с бели шапки да атакуват облачната платформа Azure

Microsoft кани хакери с бели шапки да атакуват облачната платформа AzureЛазуренКибер защита

Microsoft наскоро насърчи хакерите да го хакнат Azure облачна платформа. Звучи малко странно, нали?Този ход е част от Microsoft Безопасно пристанище шофирайте, тъй като компанията иска хакери да от...

Прочетете още
Актуализирайте драйвера за графичен процесор на Nvidia, за да избегнете недостатъци в сигурността на Windows 10

Актуализирайте драйвера за графичен процесор на Nvidia, за да избегнете недостатъци в сигурността на Windows 10NvidiaWindows 10Кибер защитаКоригирайте проблеми с драйвера

Поддържайте компютъра си здрав, като актуализирате драйверите муТози инструмент ще ви помогне да откриете стари и неизправни драйвери и автоматично ще търси добрата версия. По този начин ще използв...

Прочетете още